2026-03-03
opencve
vulnerability
CVE
Eine kritische Sicherheitslücke mit
CVE-2026-1492 wurde im WordPress-Plugin "User Registration & Membership" entdeckt. Durch fehlerhafte Rechteverwaltung können unauthentifizierte Angreifer Administratorkonten erstellen. Das Plugin sollte dringend auf die neueste Version aktualisiert werden, um diese Schwachstelle zu schließen.
2026-03-03
opencve
vulnerability
CVE
Eine schwerwiegende Sicherheitslücke mit der CVE-Nummer
CVE-2026-0006 erlaubt Angreifern das Lesen und Schreiben außerhalb der Grenzen des Heap-Speichers. Dies kann zu einer Remote-Code-Ausführung führen, ohne dass der Anwender interagieren muss. Die Auswirkungen sind als kritisch mit einem CVSS-Score von 9.8 eingestuft.
Auch berichtet von:
2026-03-03
opencve
vulnerability
CVE
In der Android-App PickActivity.java existiert eine Schwachstelle, die es einem Angreifer ermöglicht, jede beliebige App als DocumentsUI-Anwendung zu starten. Dies führt zu einer lokalen Privileg-Eskalation, ohne dass der Anwender weitere Schritte ausführen muss. Die Schwachstelle hat den CVE-Identifier
CVE-2026-0013 und wird als "Hoch" (8.4) eingestuft. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (
CVE-2026-0013,
CVE-2026-0011).
2026-03-03
opencve
vulnerability
CVE
In der Java-Bibliothek "ParsedPermissionUtils.java" gibt es eine Schwachstelle, die es Angreifern ermöglicht, Berechtigungen ohne Zustimmung des Nutzers zu erlangen. Dies kann zu einer lokalen Eskalation von Rechten führen, ohne dass der Angreifer zusätzliche Ausführungsberechtigungen benötigt.
Auch berichtet von:
2026-03-03
opencve
vulnerability
CVE
Eine Schwachstelle in der Methode "hasInteractAcrossUsersFullPermission" von AppInfoBase.java ermöglicht es Angreifern, die Berechtigungen lokal zu erhöhen, ohne zusätzliche Ausführungsrechte zu benötigen. Die Lücke wird als "8.4 High" eingestuft und kann zu einer Eskalation der Berechtigungen über Benutzerkonten hinweg führen, ohne dass eine Interaktion des Nutzers erforderlich ist. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (
CVE-2026-0021,
CVE-2025-48602).
2026-03-03
opencve
vulnerability
CVE
In der Linux-Kernel-Komponente "__pkvm_host_share_guest" wurde eine schwerwiegende Sicherheitslücke mit der CVE-ID
CVE-2026-0028 gefunden. Diese ermöglicht lokale Eskalation von Benutzerrechten, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Der Fehler beruht auf einem Ganzzahl-Überlauf, der zu einem Schreiben außerhalb der Speichergrenzen führen kann. Betroffen sind alle Linux-Systeme, für die noch kein Sicherheitsupdate verfügbar ist. Admins sollten das Problem umgehend beheben, sobald ein Patch veröffentlicht wurde. Insgesamt wurden 2 verwandte Schwachstellen für dieses Produkt veröffentlicht (
CVE-2025-12345,
CVE-2025-48619,
CVE-2026-0028,
CVE-2026-0030,
CVE-2026-0029).
Auch berichtet von:
2026-03-03
opencve
vulnerability
CVE
In mehreren Anwendungen gibt es eine Schwachstelle, die eine Privileg-Eskalation durch einen "verwirrten Stellvertreter" ermöglicht. Dadurch können Angreifer lokal ihre Rechte ausweiten, ohne weitere Ausführungsrechte zu benötigen. Eine Interaktion des Nutzers ist für die Ausnutzung nicht erforderlich.
2026-03-03
opencve
vulnerability
CVE
OpenMQ bietet standardmäßig einen TCP-basierten Verwaltungsdienst an, der mit einem Standardadministratorkonto (admin/admin) ausgeliefert wird. Dieses Konto muss nicht zwangsläufig geändert werden, wodurch Angreifer sich als Administratoren authentifizieren und die vollen Verwaltungsfunktionen missbrauchen können. Mit einer Bewertung von 9.8 auf der CVE-Skala handelt es sich um eine kritische Sicherheitslücke, die in Produktivumgebungen dringend behoben werden sollte.
2026-03-03
opencve
vulnerability
CVE
Eine schwerwiegende Sicherheitslücke in der Arbeitszeit-Software NesterSoft WorkTime ermöglicht es unauthentifizierten Angreifern, Betriebssystem-Befehle auf dem Server auszuführen. Über einen anfälligen API-Endpunkt können Schurken mit höchsten Berechtigungen auf dem System Daten abgreifen oder das ganze System übernehmen. Betroffene Administratoren sollten dringend nach einem Patch suchen und die Anwendung vorerst vom Netz nehmen.
2026-03-03
opencve
vulnerability
CVE
In Microsofts Semantic Kernel Python SDK, einer semantischen Kernel-Bibliothek, wurde eine kritische Sicherheitslücke mit der CVE-ID
CVE-2026-26030 entdeckt. Die Schwachstelle betrifft die `InMemoryVectorStore`-Funktionalität und ermöglicht Angreifern die Ausführung von beliebigem Code. Betroffen sind alle Versionen vor 1.39.4. Nutzer sollten dringend auf die neueste Version aktualisieren oder als Workaround die problematische Komponente in Produktionsumgebungen meiden.